home *** CD-ROM | disk | FTP | other *** search
/ NetNews Usenet Archive 1992 #18 / NN_1992_18.iso / spool / comp / text / tex / 10234 < prev    next >
Encoding:
Internet Message Format  |  1992-08-16  |  1.8 KB

  1. Xref: sparky comp.text.tex:10234 gnu.misc.discuss:2721
  2. Path: sparky!uunet!zaphod.mps.ohio-state.edu!moe.ksu.ksu.edu!math.ksu.edu!deadend
  3. From: tar@math.ksu.edu (Tim Ramsey)
  4. Newsgroups: comp.text.tex,gnu.misc.discuss
  5. Subject: Emacs security hole (was Re: Installing TeX at a "secure" site?)
  6. Followup-To: gnu.misc.discuss
  7. Date: 16 Aug 1992 23:58:53 -0500
  8. Organization: Dept. of Mathematics, Kansas State University
  9. Lines: 31
  10. Message-ID: <16nbmdINNdao@hilbert.math.ksu.edu>
  11. References: <16gt78INNfr7@agate.berkeley.edu> <1992Aug14.184856.9432@uwm.edu> <FRITZZ.92Aug14174337@ko.ldgo.columbia.edu>
  12. NNTP-Posting-Host: hilbert.math.ksu.edu
  13.  
  14. [ this isn't about TeX, so followups to gnu.misc.discuss ]
  15.  
  16. fritzz@lamont.ldgo.columbia.edu (fritz zaucker) writes:
  17.  
  18. >Wasn't there a virus spread by legally sold software for the Mac?  By
  19. >the way, an older version of GNU Emacs (which is running at the site
  20. >who requested that info) installed some program as setuid root by
  21. >mistake and created a major security hole.
  22.  
  23. This is slightly wrong.  GNU Emacs didn't install the program ("movemail")
  24. setuid anything.  From the GNU Emacs FAQ file:
  25.  
  26. ] 82:  Are there any security risks in GNU Emacs?
  27. ]   
  28. ]   * the `movemail' incident (No, this is not a risk.)
  29. ]   
  30. ]     Cliff Stoll in his book `The Cuckoo's Egg' describes this in chapter 4.
  31. ]     The site at LBL had installed the `etc/movemail' program setuid root.
  32. ]     Since `movemail' had not been designed for this situation, a security
  33. ]     hole was created and users could get root priveleges.
  34. ]   
  35. ]     `movemail' has since been changed so that even if it is installed setuid
  36. ]     root this security hole will not be a result.
  37. ]   
  38. ]     I have heard unverified reports that the Internet worm took advantage of
  39. ]     this configuration problem.
  40.  
  41. -- 
  42.     Tim Ramsey, 913.532.6750
  43.     Department of Mathematics
  44.     Kansas State University
  45.